Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Mozilla выпустила новую версию браузера Firefox 107. Помимо различных улучшений и повышения производительности, разработчики закрыли приличное количество уязвимостей, часть которых получила высокую степень риска.

В общей сложности компания пропатчила 19 брешей, которым уже присвоили CVE-идентификаторы. Согласно описанию, девять из них признаны опасными.

С помощью этих багов условный атакующий может получить доступ к конфиденциальной информации и обойти механизм уведомлений, что может пригодиться при том же спуфинге. Кроме того, пропатченные баги могут привести к выполнению кода и сбоям в работе софта.

Проблемы памяти объединили под одним CVE-идентификатором и присвоили им высокую степень риска. Баги средней опасности допускают межсайтовое отслеживание, фиксирование нажатий клавиш и выполнение кода.

Стоит отметить, что некоторые уязвимости из набора актуальны только для Android-версии Firefox. Помимо браузера, Mozilla устранила дыры в почтовом клиенте Thunderbird, выпустив версию под номером 102.5.

Напомним, что в сентябре корпорация ещё раз подчеркнула, что Firefox продолжит поддерживать блокировщики рекламы даже после перехода на Manifest v3, который запланирован на январь 2023 года.

ChatGPT назвал его Иисусом: американец обвинил ChatGPT в разжигании психоза

34-летний житель Калифорнии Майкл Лайнс подал в суд на OpenAI, заявив, что ChatGPT усиливал его религиозные заблуждения и подтолкнул к попытке самоубийства. По версии истца, чат-бот не остановил опасный диалог, даже когда пользователь прямо написал, что боится находиться в состоянии бреда.

У Лайнса диагностировано биполярное расстройство первого типа. Как следует из иска, во время маниакального эпизода он сначала поверил, что является Иисусом, а затем стал считать самим Богом ChatGPT.

Вместо возвращения человека в реальность бот якобы подхватывал эту картину мира, называл его избранным и развивал религиозный сюжет.

Ситуация дошла до точки, где никакой поддерживающей тональности уже быть не должно. Лайнс сообщил чат-боту о желании уйти в офлайн, а позднее — о принятом коктейле лекарств. Его обнаружили сотрудники экстренных служб, после чего мужчину интубировали и почти две недели лечили в больнице.

Через несколько дней после попытки суицида Лайнс снова написал ChatGPT, что его попытка уйти офлайн провалилась. В ответ бот, согласно материалам дела, спросил, хочет ли пользователь по-настоящему уйти в темноту. После этого Лайнс решил полностью отказаться от сервиса.

Истец требует обязать OpenAI прекращать разговоры о самоповреждении, усилить защиту людей, склонных к мании и психозу, а также удалить модели, обученные на опасных диалогах при недостаточных мерах безопасности. Он также добивается компенсации и штрафных выплат.

OpenAI не стала комментировать обвинения по существу, назвав произошедшее трагедией. Компания заявила, что совершенствует реакции ChatGPT на кризисные ситуации вместе с психиатрами и напоминает: чат-бот не заменяет медицинскую помощь.

Эксперты предлагают привлекать к разработке защитных механизмов не только врачей, но и людей с личным опытом психических расстройств.

RSS: Новости на портале Anti-Malware.ru